Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Злоумышленники взламывают серверы Exchange с помощью вредоносных OAuth-приложений (http://txgate.io:443/showthread.php?t=11496)

Artifact 03-24-2025 08:57 AM


Атакам подвергаются исключительно те жертвы, у которых не установлена многофакторная аутентификация.
https://www.securitylab.ru/upload/ib...900atpqy1i.png
Команда Microsoft 365 Defender предупреждает о серии кибератак типа credential stuffing (подстановка учетных данных), нацеленных исключительно на те аккаунты с правами администратора, у которых не включена многофакторная аутентификация (MFA).
С помощью украденных аккаунтов злоумышленники получают первоначальный доступ к серверу, создают вредоносное OAuth-приложение, добавляющее новый вредоносный коннектор и набор правил для обхода систем обнаружения. После этого начинается рассылка фишинговых писем с серверов Exchange. Обычно такие почтовые кампании запускались с помощью инфраструктур Amazon SES и Mail Chimp, используемых для рассылки маркетинговых писем.
Обнаружив атаки, Microsoft удалила все вредоносные приложения и разослала предупреждения всем пострадавшим клиентам.
По мнению экспертов, у хакеров было несколько целей:<ul><li>Получить данные кредитных карт жертв;</li>
</ul><ul><li>Оформить на них различные подписки;</li>
</ul><ul><li>Получить деньги за доставку несуществующего приза.</li>
</ul>И все эти цели достигались с помощью спам-писем. Сейчас Microsoft заявляет, что несколько пострадавших клиентов могли потерять немного денег, но не более – угроз безопасности обнаружено не было.


All times are GMT. The time now is 07:39 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.